-
公开(公告)号:CN114265775B
公开(公告)日:2024-05-24
申请号:CN202111576319.5
申请日:2021-12-21
Applicant: 中国科学院信息工程研究所
IPC: G06F11/36
Abstract: 本发明涉及一种硬件辅助虚拟化环境核心检测方法及系统,其方法包括:S1:当检测程序拥有普通权限对VMCALL操作时,基于VMCALL虚拟化扩展指令主动地进行VMExit,向Hypervisor中Hypercall处理函数发送调用,根据默认返回值,从而判断虚拟化环境是否存在;S2:当检测程序拥有特权权限对VMCALL操作时,调用VMCALL并通过通用寄存器传递参数,可以获得不同的返回值,根据返回值,从而判断虚拟化环境是否存在;S3:当检测程序拥有特权权限对CR0操作时,通过改变CR0寄存器的CD位来检查对系统性能的影响,从而判断虚拟化环境是否存在;S4:当检测程序拥有特权权限对L2C操作时,通过驱逐特定的L2C的Cache组,根据Cache组的驱逐情况,从而判断虚拟化环境是否存在。
-
公开(公告)号:CN114265775A
公开(公告)日:2022-04-01
申请号:CN202111576319.5
申请日:2021-12-21
Applicant: 中国科学院信息工程研究所
IPC: G06F11/36
Abstract: 本发明涉及一种硬件辅助虚拟化环境核心检测方法及系统,其方法包括:S1:当检测程序拥有普通权限对VMCALL操作时,基于VMCALL虚拟化扩展指令主动地进行VMExit,向Hypervisor中Hypercall处理函数发送调用,根据默认返回值,从而判断虚拟化环境是否存在;S2:当检测程序拥有特权权限对VMCALL操作时,调用VMCALL并通过通用寄存器传递参数,可以获得不同的返回值,根据返回值,从而判断虚拟化环境是否存在;S3:当检测程序拥有特权权限对CR0操作时,通过改变CR0寄存器的CD位来检查对系统性能的影响,从而判断虚拟化环境是否存在;S4:当检测程序拥有特权权限对L2C操作时,通过驱逐特定的L2C的Cache组,根据Cache组的驱逐情况,从而判断虚拟化环境是否存在。
-
公开(公告)号:CN114500051B
公开(公告)日:2022-10-11
申请号:CN202210096517.X
申请日:2022-01-26
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40 , H04L9/32 , H04L67/104
Abstract: 本发明涉及一种基于区块链的证书管理方法及系统,其方法包括:S1:服务器在证书注册申请过程中用私钥向CA发送签名,CA使用私钥进行签名,然后发给区块链的peer节点;peer节点验证服务器和CA对证书的签名均正确后,生成CertInfo数据结构,并将证书指纹插入到validCertCF中;S2:服务器或CA发现待撤销证书时,签名后发给peer节点;peer节点验证签名之一正确后,peer节点将证书指纹从validCertCF删除后插入revokedCertCF;S3:客户端向peer节点发送证书验证请求,peer节点根据Hashcert查询revokedCertCF或validCertCF是否存在证书指纹,结合区块链交易信息确定证书状态;S4:CA将删除请求发送给peer节点,peer节点验证证书的有效期后,将过期证书的指纹从validCertCF或revokedCertCF中删除。
-
公开(公告)号:CN114500051A
公开(公告)日:2022-05-13
申请号:CN202210096517.X
申请日:2022-01-26
Applicant: 中国科学院信息工程研究所
IPC: H04L9/40 , H04L9/32 , H04L67/104
Abstract: 本发明涉及一种基于区块链的证书管理方法及系统,其方法包括:S1:服务器在证书注册申请过程中用私钥向CA发送签名,CA使用私钥进行签名,然后发给区块链的peer节点;peer节点验证服务器和CA对证书的签名均正确后,生成CertInfo数据结构,并将证书指纹插入到validCertCF中;S2:服务器或CA发现待撤销证书时,签名后发给peer节点;peer节点验证签名之一正确后,peer节点将证书指纹从validCertCF删除后插入revokedCertCF;S3:客户端向peer节点发送证书验证请求,peer节点根据Hashcert查询revokedCertCF或validCertCF是否存在证书指纹,结合区块链交易信息确定证书状态;S4:CA将删除请求发送给peer节点,peer节点验证证书的有效期后,将过期证书的指纹从validCertCF或revokedCertCF中删除。
-
-
-